| Produkt | GitLab Community Edition (CE) – wersje wcześniejsze niż 19.3.1, 19.2.5, 19.1.7 GitLab Enterprise Edition (EE) – wersje wcześniejsze niż 19.3.1, 19.2.5, 19.1.7 |
| Numer CVE | CVE-2026-18252 |
| Krytyczność | 7,3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł spowodować odmowę usługi przez uwierzytelnionego użytkownika z uprawnieniami roli programisty w kontekście CI, ze względu na konfigurację przetwarzania agenta Claude ze źródła kontrolowanego przez użytkownika. |
| Numer CVE | CVE-2026-77801 |
| Krytyczność | 6,5/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł spowodować odmowę usługi przez uwierzytelnionego użytkownika, wpływającą na przetwarzanie zadań w tle, z powodu braku limitów liczby obiektów. |
| Numer CVE | CVE-2025-10903 |
| Krytyczność | 6,5/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł spowodować odmowę usługi przez uwierzytelnionego użytkownika z powodu nieskończonej pętli wywoływanej przez specjalnie spreparowane dane wejściowe w funkcji obsługi administracyjnej użytkowników SCIM. |
| Numer CVE | CVE-2026-3035 |
| Krytyczność | 5,5/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:N |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł spowodować uzyskanie dostępu do terminala chronionego środowiska, do którego nie miał uprawnień z powodu nieprawidłowego sprawdzenia uprawnień. |
| Numer CVE | CVE-2026-4398 |
| Krytyczność | 5,4/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł powodować, że uwierzytelniony użytkownik przypisywał struktury zgodności z przestrzeni nazw, do których nie miał uprawnień dostępu, do własnego projektu, z powodu braku walidacji przestrzeni nazw w samodzielnie zarządzanych instancjach. |
| Numer CVE | CVE-2026-15387 |
| Krytyczność | 4,3/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
| Opis | GitLab naprawił problem, który w pewnych warunkach mógł powodować, że uwierzytelniony użytkownik z uprawnieniami roli programisty wpływał na środowisko wykonawcze zadań egzekwowania zasad wykonania potoku (Peline Execution Policy) z powodu nieprawidłowego zarządzania zależnościami zadań. |
| Numer CVE | CVE-2026-7487 |
| Krytyczność | 3,5/10 |
| CVSS | AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N |
| Opis | GitLab naprawił problem, który w pewnych okolicznościach mógł spowodować zresetowanie reguł zatwierdzania żądań scalenia przez uwierzytelnionego użytkownika z uprawnieniami roli reportera, który był autorem żądania scalenia, z powodu nieprawidłowych kontroli autoryzacji. |
| Aktualizacja | TAK |
| Link | https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-1-released/ |